Факультет
«Информационных систем и инновационных технологий в управлении»
«УТВЕРЖДАЮ»
Проректор по учебной работе
____________
« ___ » ____________ 2013 г.
УЧЕБНО - МЕТОДИЧЕСКИЙ КОМПЛЕКС
учебной дисциплины:
«Защита и обработка конфиденциальных документов»
специальности 090103.65
«Организация и технология защиты информации»
специализации «Организация защиты информации»
Составители: Желнов И. И., к. в.н., заведующий кафедры
«Информационной безопасности»
, д. в.н., профессор кафедры
«Информационной безопасности»
Утверждено на заседании Протокол №____ « ___ » ________________ 201__ года Председатель УМК | Утверждено на заседании кафедры Протокол №____ « ___ »_________________201__ года Зав. Кафедрой |
Москва 2013
СОГЛАСОВАНО Выпускающая кафедра «Информационной безопасности» Зав. кафедрой ________ « ___ » _____________ 2013 г. | УТВЕРЖДАЮ Проректор по учебной работе ______________ « ___ » _____________ 2013 г. |
Кафедра «Информационной безопасности»
Автор: Желнов И. И. к. в.н., заведующий кафедры
«Информационной безопасности»
Рабочая учебная программа по дисциплине
«Защита и обработка конфиденциальных документов»
Специальность 090103.65 «Организация и технология защиты информации»
Специализация «Организация защиты информации»
Москва 2013
Рабочая программа составлена в соответствии с требованиями Государственного образовательного стандарта высшего профессионального образования, утвержденного Министерством образования РФ.
Рабочая программа рассмотрена и утверждена
на заседании кафедры информационной безопасности
От « ___ » ____________ 20__ г.
Протокол № _______
Зав. кафедрой
к. в.н.
Рабочая программа одобрена Ученым Советом
Института государственного управления, права
и инновационных технологий
От « ___ » _____________ 20__г.
Протокол № ________
Программу разработал: к. в.н.,
заведующий кафедрой «Информационной безопасности»
Согласовано
Начальник
информационно-аналитического отдела
Цели и задачи освоения дисциплины
Цель учебной дисциплины –
показать построение, функционирование и направления совершенствования технологий защищенного документооборота в условиях применения разнообразных типов носителей документной информации (бумажных, электронных и др.), а также различных средств, способов и систем обработки и хранения конфиденциальных документов.
Задачи учебной дисциплины:
– определение места конфиденциального документооборота в любых структурах государственной и негосударственной сфер;
– рассмотрение документационного обеспечения всех видов конфиденциальной деятельности;
– обеспечение защиты содержащейся в конфиденциальных документах информации;
– раскрытие принципов, методов и технологии конфиденциального документооборота;
– изучение научных, прикладных и методических аспектов организации технологии защиты и обработки конфиденциальных документов.
Место дисциплины в профессиональной
подготовке выпускника
Наряду с вычислительной техникой и программированием, теорией информационной безопасности и методологией защиты информации, а также другими учебными дисциплинами общего профессионального цикла, дисциплина «Защита и обработка конфиденциальных документов» выступает одним из наиболее важных элементов в формировании общей профессиональной составляющей в системе подготовки специалистов по защите информации. На современном этапе проблемы информационной безопасности документооборота усложняются и приобретают всё большее практическое значение в связи с ростом объёмов документооборота и постоянным переходом на безбумажную автоматизированную основу. Знания, получаемые по данной дисциплине позволяют обеспечивать защиту информации в ключевом звене информационных хранилищ и потоков – документообороте.
Данная дисциплина преподается как обязательная в цикле общих профессиональных дисциплин.
Требования к уровню освоения
содержания дисциплины
В результате изучения дисциплины студенты должны
а) знать:
– теоретические и методические основы рационального построения защищенного документооборота в любых организационных структурах;
– функциональные возможности и предпосылки эффективного применения различных типов технологических систем и способов обработки и хранения конфиденциальных документов;
– принципы и методы обработки конфиденциальных документов в потоках при любых используемых типах систем и способах выполнения процедур и операций по обработке и хранению этих документов;
– методы и приемы защиты документированной информации и носителя этой информации от несанкционированного доступа в процессе выполнения каждой процедуры и операции;
– порядок обработки, движения, хранения и использования конфиденциальных документов в ведомственных архивах;
– организацию работы руководителей, специалистов и технического персонала с конфиденциальными документами на любом носителе информации;
– порядок разработки и оформления нормативно-методических материалов по регламентации процессов обработки, хранения и защиты конфиденциальных документов.
б) уметь:
– разрабатывать эффективные технологические схемы рационального документооборота с использованием современных систем и способов обработки и хранения конфиденциальных документов;
– формулировать задачи по разработке потребительских требований к автоматизированным системам обработки и хранения конфиденциальных документов;
– разрабатывать и совершенствовать внемашинную часть организации и технологии функционирования автоматизированных систем обработки и хранения конфиденциальных документов;
– практически выполнять технологические операции по защите и обработке конфиденциальных документов в организационных структурах;
– руководить службой конфиденциальной документации;
– контролировать и анализировать уровень организационной и технологической защищенности документов.
в) иметь представление:
– о современных направлениях развития и совершенствования процессов управления экономическими, социальными и производственными процессами в организационных структурах различных типов и форм собственности;
– о существующих типах автоматизированных систем и способах обработки и хранения конфиденциальных документов, функциональных возможностях этих систем, номенклатуре вычислительной и организационной техники;
– об основных тенденциях развития автоматизированных систем и способов обработки и хранения конфиденциальных документов, а также совершенствования носителей документной информации.
Объем дисциплины
и виды учебной работы
Вид учебной работы | Количество часов по формам обучения | |
Очная | Заочная | |
№№ семестров | 5, 6 | 7, 8 |
Аудиторные занятия | 108 | 28 |
Лекции | 40+41=81 | 4+6=10 |
Лабораторные работы | 2+3=5 | – |
Практические и семинарские занятия | 12+10=22 | 10+8=18 |
Самостоятельная работа | 92 | 79+93=172 |
ВСЕГО ЧАСОВ НА ДИСЦИПЛИНУ | 200 | 200 |
Текущий контроль (вид текущего контроля и кол-во, №№ семестров) | Опрос 2 раза | Опрос 2 раза |
Виды промежуточного контроля (экзамен, зачет, №№ семестров) | Зачёт 5-й семестр, | Зачёт 7-й семестр, |
Содержание дисциплины
Тема 1. Введение
Предмет, задачи и содержание курса. Основные понятия в области защиты и обработки конфиденциальных документов.
Предпосылки и направления совершенствования технологии защиты и обработки конфиденциальных документов в условиях развития научно-технического прогресса и рыночных экономических отношений.
Назначение курса и его роль в подготовке специалистов по защите информации. Место курса среди других дисциплин учебного плана. Связь с правовыми, экономическими, информационными и техническими циклами дисциплин, методологией защиты информации, документоведением, организационной защитой информации и другими дисциплинами.
Методика работы над проблемами курса.
Обзор изучаемых источников и литературы. Законодательные акты. Нормативные документы. Инструкции, методические указания и правила. Обязательная и дополнительная научная и учебная литература. Периодические издания. Порядок поиска источников и литературы в научных библиотеках и информационных центрах.
Тема 2. Основы технологии защищенного документооборота
2.1 Понятие и структура документооборота
Понятие "документооборот". Основополагающее единство движения документов и информации. Документооборот и "жизненный цикл" документа. Роль и место документооборота в процессе управления организационными структурами и производственными процессами. Информационно-документационное обеспечение деятельности, работы.
Требования, предъявляемые к документообороту. Особенности автоматизированного безбумажного документооборота. Единство принципов и направлений движения традиционных и электронных документов.
Стабильная для всех типов носителей информации структура документооборота. Понятие "документопоток", виды потоков и их назначение. Место документопотоков в технологии функционирования организационных структур (учреждений, фирм, вычислительных центров, структурных подразделений, архивов, рабочих мест сотрудников), решаемых задач, автоматизированных систем и подсистем. Межфункциональные и межструктурные связи документопотока.
Объем документооборота. Назначение и методика подсчета объема документооборота.
Содержание документопотока. Назначение и иерархическая зависимость технологических стадий, процедур, операций и подопераций.
Типовой состав технологических стадий входного (входящего, поступающего), выходного (отправляемого, исходящего) и внутреннего документопотоков. Их взаимосвязь с применяемой системой обработки и хранения документов. Назначение и методика алгоритмизации технологии документопотока.
Проблемы централизации и децентрализации процесса обработки и хранения документов. Организационные и технологические аспекты проблем.
2.2 Типы технологических систем обработки и хранения документов
Предпосылки эволюции технологических систем обработки и хранения документов. Документоведческое значение совершенствования носителя информации и изменения методов работы человека с документом. Классификация типов систем.
Сущность, преимущества и недостатки традиционной, делопроизводственной (ручной, механизированной) технологической системы обработки и хранения документов. Универсальность системы, ее приспособленность к любому типу носителя информации и любой организационной структуре.
Понятие "делопроизводство", его возникновение и последующее смысловое развитие. Понятия "документационное обеспечение управления" и "управление документацией". Типизация, унификация и регламентация процессов документирования и организации работы с документами. Единая государственная система делопроизводства (ЕГСД). Назначение и содержание Государственной системы документационного обеспечения управления (ГСДОУ). Особенности делопроизводства в предпринимательских и коммерческих структурах, малом бизнесе.
Направления совершенствования делопроизводства. Классификация типов и методов использования в делопроизводственных процессах организационной техники.
Локальная автоматизация отдельных делопроизводственных операций: учета документов и справочной работы, поиска документов, контроля исполнения, составления документов, формирования номенклатуры дел.
Комплексная автоматизированная система обработки документов (АСОД). Функциональные возможности системы. Ее технологическая взаимосвязь с документооборотом. Функциональная структура и внемашинное информационно-документационное обеспечение системы.
Автоматизация документационного обеспечения управления. Типовая структура задач в блоках АСОД. Блок документирования информации. Блок обработки и хранения документов и (или) сведений о документах. Блок правовой и информационной поддержки решаемых задач и выполняемых функций.
Автоматизированные рабочие места и локальные сети АРМ как наиболее массовый вариант технического обеспечения АСОД. Принципы информационной взаимосвязи АРМ руководителей и специалистов учреждения, сотрудников службы документации.
Сущность, преимущества и недостатки смешанной технологической системы обработки и хранения документов. Причины ее широкого использования. Структура системы, принципы ее взаимосвязи с документооборотом.
2.3 Специфика технологии защищенного документооборота
Анализ угроз несанкционированного получения документированной информации, хищения или уничтожения документов, их фальсификации или подмены в документопотоках. Классификация каналов практической реализации возможных угроз. Предполагаемые рубежи и уровни защиты документопотоков.
Понятие "защищенный документооборот", его цели и задачи. Взаимосвязь защищенного документооборота с системами, средствами и методами защиты документированной информации. Защищенный документооборот и используемая технологическая система обработки и хранения документов.
Цели и принципы функциональной и персональной избирательности в доставке документированной информации потребителям. Избирательность и разрешительная система доступа к конфиденциальным документам и базам данных. Персональная ответственность за сохранность информации, носителя информации и документа.
Выделенный поток конфиденциальных документов и автономная технология их обработки и хранения. Организационные и технологические особенности делопроизводства по конфиденциальным документам. Пооперационный учет движения конфиденциальных документов и доступа к ним руководителей и специалистов. Учет чистых носителей информации, предназначенных для документирования конфиденциальной информации. Периодические и разовые проверки наличия конфиденциальных документов.
Поток конфиденциальных документов, не выделенный из общего документопотока, и применяемая технология их обработки и хранения. Условия реализации подобной схемы движения документов. Принципы защиты документопотока, защищенная технология. Уровень конфиденциальности информации и критерии применения выделенной или невыделенной технологии обработки и хранения конфиденциальных документов.
Особенности АСОД, предназначенных для обработки конфиденциальных документов. Попытки типизации систем. Типовые автоматизированные системы обработки документов ТАСОД. Организационное обеспечение защиты потоков документированной информации в АСОД. Принципы, способы и средства защиты технических носителей информации и машиночитаемых документов на внемашинных стадиях их обработки, движения и хранения.
Тема 3. Стадии обработки и защиты конфиденциальных документов входного потока
Назначение и задачи стадии приема и первичной обработки конфиденциальных документов. Типовой состав операций процедуры приема пакетов, конвертов и иных отправлений, поступивших из почтового отделения или от нарочного. Учет поступлений, состав фиксируемых данных. Типовой состав операций процедуры первичной обработки документов. Первичная обработка поступивших машиночитаемых и аудиовизуальных документов.
Назначение и задачи стадии предварительного рассмотрения и распределения поступивших документов. Типовой состав операций процедуры предварительного рассмотрения документов. Порядок выявления конфиденциальных документов, содержащих коммерческую тайну и поступивших без грифа ограничения доступа.
Критерии целесообразности переноса информации поступивших бумажных документов на машинный носитель.
Порядок определения рационального маршрута движения документа.
Принципы распределения документов между руководителями, структурными подразделениями и специалистами. Функциональная принадлежность документированной информации. Уровень компетенции должностных лиц при решении вопросов, поставленных в документах. Реализация порядка доступа к документам.
Типовой состав операций процедуры распределения поступивших документов. Состав групп документов. Методика автоматизированного решения задачи "Прокладка маршрута".
Правила работы сотрудников службы документации и вычислительного центра с конфиденциальными документами, порядок хранения документов на их рабочих местах.
Средства организационной техники, используемые при выполнении рассмотренных стадий, процедур и операций.
Назначение и задачи стадии учета поступивших документов. Соотношение учета и регистрации документов. Централизованная и децентрализованная регистрация. Однократность регистрации документа. Состав процедур стадии учета документов.
Типовой состав операций процедуры индексирования документов. Назначение процедуры, требования к системе индексирования. Единство индекса для всего "жизненного цикла" документа. Виды индексов, их преимущества и недостатки. Информативность индекса, его структура. Условия использования и недостатки порядковой нумерации документов всего потока (валовой нумерации).
Типовой состав операций процедуры первичной регистрации исходных сведений о документе. Обоснование состава исходных сведений, подлежащих записи по документам различного типа и уровня конфиденциальности. Назначение и сфера последующего использования каждого показателя. Показатели "жизненного цикла" документа. Показатели учетные. Показатели поисковые, справочные и контрольные.
Носители записи исходных сведений о документе. Журналы учета (регистрации) документов. Регистрационно-контрольные карточки. Видеограмма (матрица, формат) учетной формы. Правила заполнения граф и зон учетной формы.
Варианты технологии ввода исходных сведений о документах в базу данных АСОД. Состав операций. Преимущества ввода в базу данных текстов унифицированных бумажных документов. Порядок хранения бумажных документов при дальнейшем использовании их электронных копий (электронных документов).
Особенности учета машиночитаемых и аудиовизуальных документов.
Типовой состав операций процедуры формирования справочно-информационного банка данных по документам. Состав и назначение справочных, учетно-справочных и справочно-контрольных картотек. Функциональные возможности картотеки, направления повышения ее информативности.
Задачи и порядок ведения (актуализации) журналов учета и картотек. Обоснование состава дополнительно регистрируемых сведений, их назначение. Правила внесения изменений и дополнений в имеющиеся записи. Типовой состав операций процедуры ведения традиционного справочно-информационного банка данных.
Функциональные возможности автоматизированного справочно-информационного банка данных АСОД. Состав выходной информации в запросном и беззапросном режимах. Возможные виды выходных видеограмм и машинограмм. Организационное и информационное соотношение центральной и локальных баз данных. Внемашинная технология актуализации автоматизированного банка данных.
Назначение и задачи стадии. Типовой состав операций процедуры рассмотрения документов руководителем. Состав операций, выполняемых референтом руководителя. Состав операций, выполняемых самим руководителем. Требования к формулированию заданий, поручений по исполнению документа и определению состава исполнителей и сроков исполнения. Правила работы руководителя и его референта с конфиденциальными документами, порядок хранения документов на их рабочих местах.
Внемашинная технология функционирования АРМ руководителя в режиме "Работа с машинной папкой документов". Автоматизированное решение задач правовой и информационной поддержки принимаемых решений.
Типовой состав операций процедуры передачи документов на исполнение. Порядок доведения до исполнителя содержания конфиденциального документа и резолюции руководителя. Порядок передачи документа на исполнение нескольким структурным подразделениям или специалистам. Порядок перемещения документа между руководителями и специалистами. Типовой состав учетных операций.
Преимущества передачи специалистам электронного документа в локальную базу данных АРМ. Порядок перемещения машиночитаемых документов в вычислительном центре. Состав учетных операций.
Типовой состав операций процедуры корректирования справочно-информационного банка данных по документам в результате их рассмотрения и передачи на исполнение.
Тема 4. Стадии обработки и защиты конфиденциальных документов выходного и внутреннего потоков
Назначение и задачи стадии исполнения документов. Понятие "исполнение документа", инициирующие, условия начала исполнения. Состав процедур.
Типовой состав операций процедуры составления текста документа. Состав, особенности применения и оформления, учет бумажных и технических носителей информации. Критерии и порядок определения степени конфиденциальности документов, изменения и снятия грифа. Организационные особенности составления конфиденциальных документов в АСОД.
Типовой состав операций процедуры изготовления документа. Машинописное оформление конфиденциального документа. Типовой состав учетных операций при печатании и перепечатывании проекта документа, передаче печатного материала исполнителю. Формы учета и правила их заполнения. Порядок уничтожения черновика документа, испорченных листов и сопутствующих материалов. Оформление результатов уничтожения. Правила печатания под диктовку и с диктофона. Требования к изготовлению особо конфиденциальных документов. Состав учетных операций при автоматическом изготовлении документа на принтере ЭВМ. Состав учетных операций при изготовлении чертежно-графических, аудиовизуальных и машиночитаемых документов.
Типовой состав операций процедуры издания документа. Технология согласования, подписания, утверждения документа в традиционном делопроизводстве и АСОД.
Традиционное и автоматизированное нормативное, справочное и информационное обслуживание процесса исполнения документа. Документирование санкционирования доступа персонала к базам данных, учет доступа. Опись документов и носителей информации, находящихся у специалиста. Правила работы специалиста с конфиденциальными документами, порядок обеспечения сохранности документов на его рабочем месте. Бездокументное решение вопросов.
Назначение и задачи стадии контроля исполнения документов. Контроль как функция управления производственными, экономическими и социальными процессами. Контроль сроков исполнения документов, заданий и поручений. Контроль предупредительный (текущий) и последующий (итоговый). Задачи и сферы защиты информации в процессе контроля исполнения документов.
Состав контролируемых документов и сроки их исполнения. Типовой состав операций процедуры постановки документов на контроль. Методика формирования традиционного или автоматизированного справочно-информационного банка данных по контролируемым документам.
Типовой состав операций процедуры ведения контроля. Актуализация справочно-информационного банка данных. Напоминания исполнителям и справочная работа по контролируемым документам. Технология работы с традиционной картотекой и внемашинная технология корректирования банка данных АСОД.
Типовой состав процедуры анализа исполнительской дисциплины. Традиционная технология и технология в АСОД. Использование результатов анализа в работе с персоналом.
Назначение и задачи стадии копирования и размножения документов. Типы, область и условия применения копировальной и множительной техники. Особенности копирования машиночитаемых и аудиовизуальных документов. Микрофильмирование документов.
Типовой состав операций процедуры подготовки документов к копированию или размножению. Учет документов. Типовой состав операций процедуры оформления результатов копирования или размножения. Учет изготовленных экземпляров документа. Порядок уничтожения печатных форм, брака и документирование результатов уничтожения в соответствии с уровнем грифа конфиденциальности.
Назначение и задачи стадии учета отправляемых и внутренних документов. Централизация учета. Состав процедур.
Процедура индексирования отправляемого и внутреннего документа. Информационная связь процедуры с учетными операциями стадии исполнения документов.
Процедура и носители записи исходных сведений о документах. Состав фиксируемых сведений об отправляемых инициативном и ответном документах, о внутреннем документе. Обоснование состава сведений, назначение и сфера последующего использования каждого показателя. Особенности учета машиночитаемых и аудиовизуальных документов, состав фиксируемых сведений.
Структура справочно-информационного банка данных по отправляемым и внутренним документам. Процедура формирования банка данных. Процедура актуализации банка данных.
Процедура передачи внутренних документов для исполнения или использования. Типовой состав операций процедуры подготовки и передачи отправляемых документов для экспедиционной обработки.
Назначение и задачи стадии экспедиционной обработки отправляемых документов. Типовой состав операций процедуры контроля комплектности документов. Типовой состав операций процедуры конвертования документов. Правила оформления конвертов (пакетов) с конфиденциальными документами. Типовой состав операций процедуры передачи конвертов (пакетов) нарочным или в почтовое отделение. Оформление реестров. Порядок документирования факта передачи нарочным конверта (пакета) адресату.
Правила отправления телеграмм, телефаксов и телетайпограмм.
Особенности упаковки и отправления машиночитаемых и аудиовизуальных документов.
Средства организационной техники, используемые при выполнении процедур и операций.
Тема 5. Систематизация и оперативное хранение конфиденциальных документов
Назначение и задачи стадии составления и ведения номенклатуры дел. Методика составления номенклатуры дел: изучение состава документов, разработка классификационной схемы номенклатуры, формулирование заголовков дел и их систематизация, индексирование дел, определение сроков хранения дел. Правила формулирования заголовков дел. Перечень документов с указанием сроков их хранения. Назначение перечня. Типовые и ведомственные перечни. Структура перечней и порядок их применения. Автоматизированные методы составления номенклатуры дел.
Особенности составления номенклатуры дел для конфиденциальных документов различного типа и уровня конфиденциальности.
Оформление номенклатуры дел, ее согласование и утверждение. Типовой состав операций процедуры ведения и закрытия номенклатуры дел.
Назначение и задачи стадии формирования и оперативного хранения дел. Понятие "формирование дел". Централизованное и децентрализованное формирование и хранение дел. Единство регистрационного индекса и места хранения документа.
Типовой состав операций процедуры формирования дел. Заведение дел постоянного и временного сроков хранения, оформление обложки дела. Требования, предъявляемые к группировке документов в дела. Технологические операции группировки. Разложение документов внутри дела. Особенности формирования личных дел.
Дополнительные требования к формированию в дела конфиденциальных документов. Нумерация листов. Заполнение описи документов дела. Составление заверительной надписи. Прошивка и опечатывание дела. Оформление карточки учета выдачи дела.
Типовой состав операций процедуры хранения дел. Правила хранения документов, выдачи и приема дел, изъятие документов из дела.
Назначение и состав документов и дел выделенного хранения. Формы учета и содержания регистрируемых сведений. Технологические операции перевода документов и дел на выделенное хранение.
Особенности группировки, учета и хранения машиночитаемых, аудиовизуальных, конструкторских, технологических и научно-технических документов.
Особенности группировки, учета и хранения документов дипломатической службы, судебных, следственных, налоговых, таможенных и иных государственных органов.
Средства организационной техники, используемые при выполнении процедур и операций данной стадии.
Назначение и задачи стадии подготовки и передачи дел в архив.
Процедура экспертизы ценности документов. Понятие "экспертиза ценности документов", ее задачи, принципы и критерии. Требования, предъявляемые к экспертизе. Организация проведения экспертизы ценности документов. Задачи, функции, состав и порядок работы экспертной комиссии.
Этапы проведения экспертизы ценности документов. Типовой состав операций каждого этапа. Дополнительные требования к проведению экспертизы ценности конфиденциальных документов. Оформление результатов экспертизы.
Особенности экспертизы ценности машиночитаемых, аудиовизуальных, конструкторских, технологических и научно-технических документов.
Назначение и виды описей дел. Порядок составления описи, ее оформление, согласование и утверждение.
Типовой состав операций процедуры подготовки дел к передаче в архив.
Типовой состав операций процедуры передачи дел в архив.
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 |


